Sicurezza – Alert CERT ITA
Alert da Computer Emergency Response Team nazionali (CSIRT, CERT-AGID)
- Sintesi riepilogativa delle campagne malevole nella settimana del 5 – 11 luglioby Matteo Cavallaro (CERT-AGID) on 11 Luglio 2025 at 1:32 pm
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 83 campagne malevole, di cui 48 con obiettivi italiani e 35 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1091 indicatori di compromissione (IoC) individuati.
- Il tema SPID sfruttato per una nuova campagna di phishingby Matteo Cavallaro (CERT-AGID) on 10 Luglio 2025 at 11:55 am
A brevissima distanza dall’ultima campagna di phishing a tema SPID rilevata, è stata individuata dal CERT-AGID una nuova minaccia rivolta agli utenti del servizio. La campagna di phishing è diffusa tramite email fraudolente con oggetto “Suo certificato digitale è stato appena rinnovato.” che invitano a scaricare un presunto nuovo certificato digitale, necessario per accedere ai servizi SPID. Il link presente nel corpo dell’email rimanda a una finta pagina di login SPID, dove viene chiesto di inserire le proprie credenziali di accesso.
- Vulnerabilità critica in Citrix riscontrata su host italianiby gamato (CERT-AGID) on 7 Luglio 2025 at 1:07 pm
In data odierna il CERT-AGID ha avuto evidenza di scansioni pubbliche mirate a individuare host vulnerabili. Attualmente, su una lista di 18K host, risultano oltre 70 i domini italiani potenzialmente esposti, tra cui Pubbliche Amministrazioni, qualche istituto bancario, agenzie assicurative e organizzazioni private. Le Pubbliche Amministrazioni coinvolte sono state puntualmente informate dal CERT-AGID affinché possano intraprendere con urgenza le azioni di mitigazione necessarie.
- Sintesi riepilogativa delle campagne malevole nella settimana del 28 giugno – 4 luglioby Matteo Cavallaro (CERT-AGID) on 4 Luglio 2025 at 2:00 pm
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 79 campagne malevole, di cui 47 con obiettivi italiani e 32 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 2723 indicatori di compromissione (IoC) individuati.
- Sintesi riepilogativa delle campagne malevole nella settimana del 21 – 27 giugnoby Matteo Cavallaro (CERT-AGID) on 27 Giugno 2025 at 2:22 pm
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 59 campagne malevole, di cui 31 con obiettivi italiani e 28 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 1899 indicatori di compromissione (IoC) individuati.
- In corso una nuova campagna di phishing a tema SPIDby Matteo Cavallaro (CERT-AGID) on 26 Giugno 2025 at 12:37 pm
Il CERT-AGID ha individuato una campagna di phishing, indirizzata agli utenti SPID, che utilizza indebitamente il nome e il logo di AgID. Il messaggio di phishing è diffuso tramite email fraudolente che invitano l’utente ad aggiornare la propria documentazione e rimandano a un sito malevolo tramite link. L’obiettivo della campagna è sottrarre le credenziali SPID delle vittime insieme alle copie dei loro documenti di identità.
- XWorm e Katz Stealer distribuiti tramite spazio di storage di posta elettronicaby gamato (CERT-AGID) on 24 Giugno 2025 at 4:41 pm
Il CERT-AGID ha identificato una campagna di malspam che sfrutta, ancora una volta, uno spazio di storage di posta elettronica di una casella Aruba con l’intento di compromettere i sistemi delle vittime attraverso l’utilizzo del malware XWorm.
- Sintesi riepilogativa delle campagne malevole nella settimana del 14 – 20 giugnoby Francesco Barbato (CERT-AGID) on 20 Giugno 2025 at 2:00 pm
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 70 campagne malevole, di cui 40 con obiettivi italiani e 30 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 680 indicatori di compromissione (IoC) individuati. Riportiamo a seguire il dettaglio delle tipologie illustrate nei grafici, risultanti dai dati estratti dalle piattaforme del CERT-AGID e consultabili tramite la pagina delle Statistiche.
- Sintesi riepilogativa delle campagne malevole nella settimana del 7 – 13 giugnoby Francesco Barbato (CERT-AGID) on 13 Giugno 2025 at 2:00 pm
In questa settimana, il CERT-AGID ha riscontrato ed analizzato, nello scenario italiano di suo riferimento un totale di 68 campagne malevole, di cui 38 con obiettivi italiani e 30 generiche che hanno comunque interessato l’Italia, mettendo a disposizione dei suoi enti accreditati i relativi 576 indicatori di compromissione (IoC) individuati.
- Aumentano le campagne di phishing a tema PagoPA: il CERT-AGID ne individua ben 45 da marzo a oggiby gamato (CERT-AGID) on 12 Giugno 2025 at 10:37 am
Il CERT-AGID sta registrando un preoccupante aumento delle campagne di phishing che sfruttano il tema PagoPA per colpire gli utenti italiani. Le prime segnalazioni risalgono alla fine di marzo 2025, seguite da alcune attività sporadiche nel mese di aprile. Tuttavia, è a partire da maggio che si osserva un andamento costante e persistente, come evidenziato anche dal seguente grafico.